CVE-2026-68820
Use after free dans Windows Ancillary Function Driver for WinSock permet à un attaquant autorisé d'élever ses privilèges localement.
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 11 août 2026
- Les agences fédérales américaines doivent la corriger avant le 25 août 2026 (BOD 22-01)
- Attaquée 1 jour avant la divulgation publique de la faille
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Source : CISA KEV · 17 sept. 2026 8 sept. 2026 3 sept. 2026 3 sept. 2026 2 sept. 2026 21 août 2026
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| microsoft | windows 10 1607 | < 10.0.14393.9418 |
| microsoft | windows 10 1809 | < 10.0.17763.9115 |
| microsoft | windows 10 21h2 | < 10.0.19044.7663 |
| microsoft | windows 10 22h2 | < 10.0.19045.7663 |
| microsoft | windows 11 23h2 | < 10.0.22631.7517 |
| microsoft | windows 11 24h2 | < 10.0.26100.9106 |
| microsoft | windows 11 25h2 | < 10.0.26200.9106 |
| microsoft | windows 11 26h1 | < 10.0.28000.2704 |
| microsoft | windows server 2012 | - |
| microsoft | windows server 2016 | < 10.0.14393.9418 |
| microsoft | windows server 2019 | < 10.0.17763.9115 |
| microsoft | windows server 2022 | < 10.0.20348.5440 |
| microsoft | windows server 2025 | < 10.0.26100.33222 |
Articles liés
VulnérabilitésMicrosoft corrige 421 vulnérabilités : un zero-day exploité dans `afd.sys`
Microsoft a publié le 11 août 2026 des mises à jour de sécurité corrigeant 421 vulnérabilités. Parmi elles figure CVE-2026-68820 , une faille de gravité
VulnérabilitésLa CISA ajoute trois vulnérabilités exploitées à son catalogue KEV
CISA ajoute 3 CVE exploitées au KEV : failles Cisco, Windows, Metabase. Recommandations de sécurité à appliquer en priorité.
VulnérabilitésShieldBreak : un PoC contourne le correctif de Microsoft Defender et vise les privilèges SYSTEM
ShieldBreak est un PoC qui contourne le correctif RoguePlanet (CVE-2026-50656) de Microsoft Defender pour obtenir les privilèges SYSTEM, testé sur Windows 11 25H2 et Server 2025.
APTLazarus exploite une faille zero-day de Windows dans une campagne de fausses offres d’emploi
Lazarus utilise une faille zero-day de Windows dans une arnaque aux emplois pour cibler défense et aérospatial. CVE-2026-68820 corrigé.
APTLazarus exploite une zero-day de Windows pour obtenir les privilèges SYSTEM
Lazarus utilise une zero-day Windows pour escalader vers SYSTEM, visant défense et aérospatiale. Opération de cyberespionnage avec DLL side-loading.
VulnérabilitésQuatre failles critiques exploitées contre macOS, SharePoint, VMware vCenter et Windows
CISA ajoute quatre failles critiques au catalogue KEV, affectant macOS, SharePoint, VMware vCenter et Windows. Remédiation d'ici le 21 août 2026.
VulnérabilitésCVE-2026-69836 : faille critique exploitée dans Microsoft Entra ID, mais aucune action requise de la part des clients
Microsoft a corrigé CVE-2026-69836, une faille critique dans Entra ID exploitée lors d'attaques. Aucune action requise des clients.
VulnérabilitésBTR Reforged : le pilote de Microsoft Defender peut être détourné contre la sécurité de Windows
BTR Reforged exploite le pilote BTR.sys de Microsoft Defender pour désactiver la sécurité Windows au démarrage. Découvrez les risques et contre-mesures.
VulnérabilitésAmazon Kiro : une injection de prompt exfiltre des données du workspace en un seul message
Le 27 août 2026, les chercheurs de Mindguard ont divulgué les détails d'une vulnérabilité dans Amazon Kiro, l'environnement de développement intégré
VulnérabilitésGit transformé en piège : sept agents IA peuvent exécuter du code depuis des dépôts
8 failles dans 7 agents IA (Goose, Codex, Claude Code...) exploitent Git core.fsmonitor pour exécuter du code via .git/config lors d'un git status
VulnérabilitésFalconFlank : un PoC d’escalade de privilèges dans CrowdStrike Falcon a été publié
Un PoC FalconFlank exploite la remédiation des macros de CrowdStrike Falcon pour une escalade locale de privilèges. Détails, systèmes concernés et mesures.
VulnérabilitésMicrosoft corrige 398 vulnérabilités alors qu’une faille du noyau Windows exploitée fait son entrée dans le catalogue KEV de la CISA
Microsoft corrige 398 vulnérabilités dont CVE-2026-68820 exploitée dans afd.sys permettant élévation à SYSTEM, ajoutée au catalogue KEV de la CISA.
VulnérabilitésMicrosoft corrige 966 failles alors que deux zero-days Windows sont activement exploités
Microsoft corrige 966 failles le 8 sept. 2026, dont 2 zero-days Windows exploités pour obtenir les privilèges SYSTEM. Appliquez les correctifs.
VulnérabilitésLe PoC Microsoft Defender ShieldCrash prétend contourner le correctif de ShieldBreak
Un PoC nommé ShieldCrash prétend contourner le correctif de CVE-2026-69414 et lire des fichiers arbitraires avec privilèges SYSTEM via Defender.
APTLe kit d’exploitation BlueMoon offre à quatre groupes d’espionnage une chaîne d’attaque commune, de Chrome à Windows
BlueMoon enchaîne deux failles Chrome/V8 et une élévation Windows, utilisé par quatre groupes d'espionnage dont APT31 dès août 2026.
VulnérabilitésLe PoC ShieldCrash prétend contourner le correctif de Microsoft contre une faille d’élévation de privilèges de Defender
ShieldCrash, PoC qui prétend contourner le correctif Microsoft de ShieldBreak (CVE-2026-69414) dans Defender, permet une lecture de fichiers SYSTEM.
IAUne campagne PaperCut orchestrée par l’IA compromet 395 organisations dans le monde
Des agents IA ont exploité deux failles critiques PaperCut, compromettant 440 serveurs de 395 organisations dans 48 pays en quelques heures.
APTDes hackers liés à la Chine combinent des zero-days de Chrome et Windows pour s’introduire dans des ONG
UTA0560 et APT31 ont exploité trois zero-days Chrome et Windows via spear-phishing pour infiltrer des ONG avec GRIMWEDGE.
VulnérabilitésUne défaillance d’authentification dans Azure AI Foundry obtient la note CVSS de sévérité maximale
Microsoft corrige CVE-2026-85889, faille CVSS 10,0 dans Azure AI Foundry, et une injection critique dans Copilot, sans action client.
VulnérabilitésLa mise à jour de sécurité de Microsoft, avec 974 correctifs, impose un triage aux défenseurs de Windows
Patch Tuesday septembre : Microsoft corrige 974 failles dont 113 critiques. Deux élévations de privilèges exploitées exigent un patch immédiat.
VulnérabilitésUne faille d’injection de code dans SharePoint ouvre une voie à faible privilège vers le contrôle à distance des serveurs
CVE-2026-65660 : injection de code SharePoint permet exécution à distance avec faibles privilèges, CVSS 8,8, sans interaction.
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.